Política de Uso da API Google
Versão 1.0 — Última atualização: 18 de julho de 2026
Declaração de Uso Limitado (Limited Use)
O uso das informações recebidas das APIs Google pelo Campus cumpre a Política de Dados do Utilizador dos Serviços de API Google, incluindo os requisitos de Uso Limitado (Limited Use requirements).
O uso das informações recebidas das APIs Google pelo Campus cumpre a Política de Dados do Utilizador dos Serviços de API Google, incluindo os requisitos de Uso Limitado (Limited Use requirements).
1. Visão Geral
O Campus integra-se com os seguintes serviços da Google:
Google Sign-In
Autenticação de utilizadores via conta Google (OAuth 2.0)
Google Calendar API
Sincronização de eventos e horários institucionais
Google Meet
Criação automática de salas de videoconferência para aulas
2. Google Sign-In (OAuth 2.0)
Scopes (Âmbitos) Solicitados
Quando o Utilizador escolhe "Entrar com Google", solicitamos apenas os scopes mínimos necessários:
| Scope | Dados Acedidos | Finalidade |
|---|---|---|
openid |
Identificador único da conta Google | Autenticação segura |
email |
Endereço de e-mail | Identificar o utilizador na Plataforma |
profile |
Nome completo e fotografia de perfil | Preencher dados de perfil |
O que NÃO Acedemos
Tratamento do Token
- O ID Token é validado no servidor usando a biblioteca oficial da Google
- Não armazenamos o refresh token do utilizador individual
- Após validação, é criada uma sessão PHP segura no servidor
3. Google Calendar API & Meet
Esta integração é configurada pelo administrador da instituição usando uma Conta de Serviço Google — não a conta pessoal dos utilizadores.
Dados Acedidos pelo Sistema
| Funcionalidade | Dados Usados | Âmbito |
|---|---|---|
| Criar evento de aula/evento | Título, data, hora, descrição, sala | calendar.events |
| Criar sala Google Meet | Vinculada ao evento criado | calendar.events |
| Convidar participantes | E-mail institucional | calendar.events |
4. Conformidade com a Política da Google
O Campus cumpre a Política de Dados do Utilizador dos Serviços de API Google, incluindo os Requisitos de Uso Limitado:
- Dados usados apenas para as finalidades declaradas
- Dados não são vendidos a terceiros
- Dados não são usados para publicidade
- Dados não são partilhados além do necessário para o serviço
- Não criamos perfis de utilização não relacionados com o serviço
- Armazenamos apenas dados estritamente necessários pelo tempo mínimo necessário
5. Segurança das Credenciais Google
- O Client ID está configurado no
.enve nunca exposto no código-fonte - O Client Secret é armazenado exclusivamente no servidor
- As credenciais da Conta de Serviço ficam fora do diretório público do servidor
- O
GOOGLE_CLIENT_IDexposto no frontend é de conhecimento público por design da API Google — não constitui vulnerabilidade
6. Revogar Acesso
O Utilizador pode revogar o acesso da aplicação Campus à sua conta Google a qualquer momento em:
myaccount.google.com/permissionsApós a revogação, o login via Google deixará de funcionar. O acesso continuará disponível via e-mail e senha.